Většina firem neví, jakou hodnotu mají Vaše stávající bezpečnostní opatření, a to ani z hlediska BSI, pojišťoven, firemního nákupu či vlastního statutárního orgánu. Provedu kvalifikaci Vašich opatření podle metody používané v regulovaném průmyslu, tedy z hlediska instalace, provozu a výkonu. Na závěr obdržíte písemně zdokumentovaný Qualifikační posudek, který obstojí při jakékoli kontrole.
Typické spouštěče: dotazníky kybernetické bezpečnosti od firemních zákazníků, obnova pojištění, žádosti o kontrolu ze strany úřadu, stolní cvičení, která vyžaduje vedení nebo auditor.
Český zákon o kybernetické bezpečnosti (č. 264/2025 Sb.) platí od 1. listopadu 2025. Všechny povinnosti jsou od tohoto okamžiku právně závazné.
Nevíte, zda se nařízení NIS2 vztahuje na Vaši společnost
Nemáte zdokumentovanou analýzu rizik za posledních 12 měsíců
Zálohy nebyly nikdy otestovány v reálném scénáři
Nikdo neví, kdo se při incidentu rozhoduje a co se stane
Nedokážete prokázat, že Vaše bezpečnostní opatření skutečně fungují
Členové Vašeho vedení neznají svou osobní odpovědnost
Již jedna jediná z těchto mezer může mít při auditu BSI nebo při incidentu právní důsledky pro vedení společnosti.
Bez přihlášení. Bez ukládání dat. Všechny údaje zůstávají ve Vašem prohlížeči. Na konci obdržíte individuální přehled s prioritními doporučeními.
Do 5 pracovních dnů. Pevná cena. Žádný konzultační maraton.
30 minut zdarma. Potvrzení: dotýká se Vás NIS2? Pokud ne - žádná kvalifikace, žádné náklady. Vymezení rozsahu.
Vy + Jan Richter · Den 0
Na dálku. Protokoly kvalifikace spustíte ve svém vlastním prostředí a pošlete surové výstupy. Já posoudím každé opatření podle čl. 21 odst. 2 písm. a) až j) směrnice NIS2, GDPR, BSI IT-Grundschutz a zákona č. 264/2025 Sb. ve všech třech kvalifikačních stupních.
Jan Richter · Den 1–3
Váš podepsaný Kvalifikační posudek: posouzení každého opatření s důkazem o provedení, plán opatření, posouzení odpovědnosti statutárních orgánů, hodinová informativní schůzka s vedením.
Jan Richter · Den 5
Každá zakázka končí dokumentem, který Vám náleží. Poté jste volní.
Registrace u NÚKIB je splatná 60 dnů. Po rozhodnutí o registraci máte jednu lhůtu na zavedení opatření: jeden rok. Kvalifikace dokumentuje, že jste ji stihli s důkazy.
Jste dotčeni? Během 3 minut budete vědět.
Do 5 pracovních dnů obdržíte písemný důkaz o provedení týkající se Vaší bezpečnostní situace.
Vy si volíte framework. Stejná metoda, stejná cena. U ISO kvalifikujeme řídicí požadavky vztahující se k 27001 (ISO/IEC 27002:2022), nikoli certifikát.
Žádný certifikát. Žádná gap analýza. Písemná, podepsaná kvalifikace Vašeho stávajícího stavu. Pět pracovních dnů, bez přístupu k systémům.
Další hledané názvy: Audit NIS2, Kontrola NIS2, Gap analýza NIS2
Uzavřete mezery uvedené v Kvalifikačním posudku - řídím realizaci, dokud každé opatření prokvalifikuje.
Tak vypadá Kvalifikační posudek. Zobrazit vzor (PDF)
Všechny výsledky představují odbornou kvalifikaci potvrzenou nezávislým odborníkem; nejedná se o certifikaci, státní audit ani právní poradenství. Kvalifikační posudek je platný po dobu 12 měsíců, nebo do té doby, kdy by jakákoli podstatná změna znehodnotila Vaše opatření. Poté se rozhodnete znovu.
IT konzultanti spravují technologie. Já Vaši bezpečnost testuji a dokazuji ji vůči úřadům i auditorům.

Odborník na kvalifikaci v oblasti IT bezpečnosti. Metodika převzatá z regulovaného farmaceutického průmyslu.
Více než 10 let působím v oblasti IT ve striktně regulovaném farmaceutickém průmyslu, kde jsem přímo odpovědný za kontroly ze strany FDA, EMA a BSI. Jako rozhodující osoba jsem osobně zajišťoval procesy kvalifikace a dohlížel na jejich úspěšné dokončení. Z vlastní zkušenosti vím, že pokud IT selže, neplatí žádné výmluvy, rozhodující je pouze důkaz o provedení. Tento nekompromisní přístup chci vnést i do Vaší společnosti.
Nejpřísnější regulace světa jsem implementoval v praxi. Nyní přináším tento standard do Vaší oblasti NIS2.
Norma ISO 27001 ověřuje, zda existuje řídicí systém a zda jsou k dispozici příslušné směrnice. Já naopak kontroluji, zda Vaše konkrétní opatření skutečně fungují; k tomuto účelu využívám důkazy o provedení z konfigurací, protokolů a zátěžových testů. Obě tyto kontroly se vzájemně doplňují: Certifikace podle ISO bez důkazů o provedení pouze částečně odpovídá na otázky auditora.
Ne. Kvalifikace odpovídá na praktickou otázku: Co předložíte, když dorazí zákaznický dotazník, pojišťovna obnoví pojistku, auditor se ptá nebo to vedení chce vědět? NIS2, GDPR a ISO jsou zdroje požadavků, nikoli jediný spouštěč. Mnoho klientů využívá posudek právě pro tendry a obnovy pojištění.
30minutový úvodní rozhovor. Poté kvalifikační protokoly sami spustíte ve svém prostředí a zašlete mi surové výstupy. Kvalifikační posudek Vám bude zaslán do 5 pracovních dnů po obdržení kompletních údajů.
Po dobu 12 měsíců, nebo do okamžiku, kdy dojde k podstatné změně, například ke změně poskytovatele cloudových služeb, zavedení nových kritických systémů či k nějaké události. V Kvalifikačním posudku jsou tyto spouštěče konkrétně uvedeny. Poté rozhodnete, zda mají být daná opatření znovu posouzena z hlediska jejich kvalifikace.
Ne. Provedu kvalifikaci Vašich stávajících opatření a připravím Váš tým na nápravné kroky. Poté budete volní. Žádné smluvní závazky, žádná minimální doba trvání smlouvy.
Všechna odvětví, kde je vyžadováno provádění kontrol nebo kde se očekává zapojení auditorů: energetika, zdravotnictví, doprava, logistika, chemický průmysl, potravinářský průmysl, digitální infrastruktura a poskytovatelé IT služeb. Rovněž regulovaná odvětví s vazbou na standardy GxP.
Ano. Kvalifikační posudek je řádně zdokumentován a sepsán tak, aby mohl být předložen obchodním partnerům, nákupním týmům a pojišťovnám. Mnoho klientů jej právě k tomuto účelu využívá.
Ano. Kompletní vzor s pěti příklady zjištění: Vzor kvalifikačního posudku (PDF)
Ne. Jde o třeminutové sebehodnocení: bez dokumentu, bez důkazní hodnoty. Kvalifikace zkoumá Vaše opatření ve třech úrovních s důkazem o provedení; viz vzorový posudek. Na rychlou kontrolu
Ano. Zdroj povinnosti nemění metodu. Vyberete framework, který vyžadují Vaši auditori, pojišťovny nebo zákazníci - NIS2, GDPR nebo ISO 27001 - a Kvalifikační posudek dokládá každé opatření vůči požadavkům tohoto frameworku. Stejná pevná cena, stejných pět pracovních dnů. U ISO kvalifikujeme řídicí požadavky vztahující se k 27001 z ISO/IEC 27002:2022 - to, co Vám stávající certifikace ISO 27001 nedává: důkazy o provedení na úrovni každého opatření, které prokazují, že Vaše kontroly skutečně fungují.
Máte otázky k NIS2? Odpovím do 24 hodin.